<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/Mzk0OTQzMDI4Mg.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Fri, 05 Dec 2025 17:17:00 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>React/Next.js RCE漏洞（CVSS 10分，“核弹级”）处置SOP</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485149&amp;idx=1&amp;sn=85cb076cefcb81a1db968b99637c73e4</link><description>【紧急处置】前端“核弹级”漏洞爆发！React/Next.js RCE漏洞（CVE-2025-55182/CVE-2025-66478）。请立即跟随以下SOP，排查风险、升级修复，守护您的应用安全！</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-12-05T15:30:25</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485116&amp;idx=1&amp;sn=d1fb383eb6e9ce202c8533ec4f6233da</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-11-06T18:00:58</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485114&amp;idx=1&amp;sn=d6d10dd1f18f1b338dd44e496ab95918</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-10-22T18:00:29</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485112&amp;idx=1&amp;sn=3df87307686f67faddf1cbcc6b26590d</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-10-15T18:00:36</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485110&amp;idx=1&amp;sn=d9af6f4b2ff0ca98493effd0e9a51b2c</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-09-24T18:00:35</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485108&amp;idx=1&amp;sn=d681041892f6af0a288a37d9471f9e3d</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-09-17T18:00:30</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485106&amp;idx=1&amp;sn=d38243e78797805df1da0059c582f753</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-09-10T18:01:00</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485104&amp;idx=1&amp;sn=562e78ac7f876ccc13f9a9c1eec5de4d</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-09-03T18:01:15</pubDate></item><item><title>小公司网络安全咋搞？FTC这份资源给你答案！</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485102&amp;idx=1&amp;sn=2c7eeb19fc99772a21322a7c46f75ffc</link><description>大家好，还是我，小D，在一家小公司里做软件开发，兼IT管理员，负责信息安全。今天在网上搜了搜Cyber security howto for small business，在FTC网站找到一些针对小型企业的网络安全资源。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-28T18:01:05</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485097&amp;idx=1&amp;sn=aceeab62d51045c6a892e6cdc667be5d</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-27T18:00:31</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485095&amp;idx=1&amp;sn=bb461c19aaf6e88e81189f6115d98395</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-20T18:00:26</pubDate></item><item><title>小企业信息安全合规那些事儿</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485092&amp;idx=1&amp;sn=ef7f108bdca664eedd97333b227c0186</link><description>大家好，还是我，小D，在一家小公司里做软件开发，兼IT管理员，负责信息安全。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-19T18:19:58</pubDate></item><item><title>安全漏洞防治双螺旋演进：标准化打基础，自动化护成果</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485077&amp;idx=1&amp;sn=8e4954d7407ce53d9e1ac91da37c2fb2</link><description>上篇探讨“漏洞防治标准化”说到：安全漏洞防治工作的标准化对于提升整体安全水平、实现自动化并固化成果至关重要。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-15T18:04:31</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485072&amp;idx=1&amp;sn=1337c2db4a0514ad46ed3bd0bce9e65e</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-14T10:42:24</pubDate></item><item><title>紧急指令｜ED 25-02：缓解 Microsoft Exchange 漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485072&amp;idx=2&amp;sn=b586ba52b2fe235664484e38dcb54b58</link><description>CISA的这份紧急指令（Emergency Directive）对国内还在使用Microsoft Exchange的单位很有参考价值。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-14T10:42:24</pubDate></item><item><title>【漏洞处置SOP】Cursor IDE 远程代码执行漏洞(CVE-2025-54135)</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485067&amp;idx=1&amp;sn=23a25ece0b8a9dd933e869efcf391fef</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-12T11:35:22</pubDate></item><item><title>Cursor远程代码执行漏洞 (CVE-2025-54135)紧急处置建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485058&amp;idx=1&amp;sn=bc44c6d5cb050701b0d1a9f0ba5b9a5a</link><description>强烈建议紧急处置Cursor远程代码执行漏洞（CVE-2025-54135）</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-09T08:00:39</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485044&amp;idx=1&amp;sn=e889d619154026352b1eeba779061c60</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-06T18:00:49</pubDate></item><item><title>smb-cyber-sec 小公司的网络安全</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485042&amp;idx=1&amp;sn=37ea03d132d39fcc5310e326807a9446</link><description>第一步：快速摸清家底（前1-2周）\\x0d\\x0a第二步：制定务实策略（第3-4周）\\x0d\\x0a第三步：落地执行，从小处着手（持续进行）</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-08-05T22:29:16</pubDate></item><item><title>关于开展「安全漏洞防治SOP征集活动」通知</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485034&amp;idx=1&amp;sn=a00fae67a433b6f5f5fb09dd44349aad</link><description>随着数字化进程加速，AI大模型普及，网络安全威胁形势日益严峻，安全漏洞防治能力成为保障数字安全的核心基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-30T18:01:59</pubDate></item><item><title>智能化畅想：硅基智能治理下的数字空间</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485026&amp;idx=1&amp;sn=26640acf777e0b6dc176077d58436365</link><description>我们探讨了漏洞的源头，也分享了如何通过SOP（标准作业程序）系统化应对。到现在为止，人类仍然主导数字空间和物理空间。随着AI飞速发展，由硅基智能主导数字空间并非没有可能。今天，我就大胆畅想一下未来可能经历的三个演化阶段。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-29T08:01:08</pubDate></item><item><title>Roadmap：一年实现安全漏洞防治自动化</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485025&amp;idx=1&amp;sn=e01f98aed33a984fff2673f33d4b0f65</link><description>以下是以1年为周期的安全漏洞防治自动化工作规划。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-28T18:00:28</pubDate></item><item><title>SOP到自动化：一种适合小型金融机构的轻量级开源工具整合方案</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485014&amp;idx=1&amp;sn=08c37f738f2ae17065d7d0f488e99990</link><description>开源软件工具的优势在于性价比高、灵活、避免受制于供应商，而且受益于开源社区的持续创新。对预算有限但技术实力较强的小型金融机构是一个值得考虑的选择，既能控制成本，还能按需定制。当然也要注意，集成和维护开源软件工具的初期投入和技术门槛相对较高。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-25T22:29:38</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第28期，总第46期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247485001&amp;idx=1&amp;sn=ac4555cb31fd7645cf0d284b9ae474d0</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第28期，总第46期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-24T12:01:07</pubDate></item><item><title>补洞不易，自知则明</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484996&amp;idx=1&amp;sn=7f41bb15604a3ef65de4e1c15a11b623</link><description>软件漏洞修补是系统维护的关键一环，但在实践中，一个常见且令人头疼的障碍就是缺乏足够的信息。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-22T08:42:52</pubDate></item><item><title>不升级有“洞”，升级怕变“砖”，怎么办？</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484989&amp;idx=1&amp;sn=8dfaee9adacf5dc245e9ed39a8e356ab</link><description>软件漏洞修补是系统维护的关键一环，但在升级软件以修补漏洞时，一个显著的风险是升级后系统可能无法正常运行。这种风险在不同类型的设备上会产生不同程度的后果，深入理解并解决这一问题至关重要。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-18T11:16:06</pubDate></item><item><title>软件依赖似套娃，漏洞修补路在哪？</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484961&amp;idx=1&amp;sn=bfaf22c6ec6cb4e04c5ab3f6f05098dd</link><description>修补软件漏洞是确保系统安全与稳定运行的基础工作。然而，对于大多数已上线运行一年以上的服务器而言，想要简单地升级软件修补漏洞并非总能如愿。本文探讨这个过程中面临的首要障碍——复杂的软件依赖关系，并提供一套应对策略供参考。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-15T18:00:50</pubDate></item><item><title>安全漏洞防治工作标准化的必要性：抵御不断演变的威胁之盾</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484960&amp;idx=1&amp;sn=758111b66d24a67e66a0aeeab9bb191c</link><description>漏洞管理不可止步于合规，而应立足于保障组织韧性。本文认为，安全漏洞防治标准化不仅有益，而且必要。成熟企业应将防治漏洞作为一项系统工程在信息系统全生命周期中落实。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-14T19:59:43</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第27期，总第45期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484948&amp;idx=1&amp;sn=8a4dc616eb151ed17485aaf84fc0b481</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第27期，总第45期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-10T13:51:37</pubDate></item><item><title>Linux单服务器漏洞处置SOP框架——最小化应用系统运行环境安全风险</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484942&amp;idx=1&amp;sn=baf5d858e68af91f045b6c4cc52c65b5</link><description>本SOP 旨在提供一个详细、可执行的指南，用于修补单台 Linux 服务器上包括操作系统（CentOS 8）、数据库（MySQL/MariaDB）、Tomcat 和Redis的已知漏洞。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-08T18:12:42</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第26期，总第44期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484934&amp;idx=1&amp;sn=d44f4e774becd54bfe1a4ab0577e5e3f</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第26期，总第44期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-02T22:31:15</pubDate></item><item><title>单个软件产品SOP——保持关键软件（Tomcat）无懈可击</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484929&amp;idx=1&amp;sn=2f15f03c8d8606163c5e94fabe4df3ea</link><description>本SOP旨在提供一个结构化的流程，保障单个Apache Tomcat实例运行安全。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-07-01T20:45:15</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第25期，总第43期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484925&amp;idx=1&amp;sn=f9370d39499273def1088c384bb7cc88</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第25期，总第43期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-06-26T14:31:07</pubDate></item><item><title>单漏洞SOP（Log4j漏洞排查、评估、处置、验证）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484920&amp;idx=1&amp;sn=ce8fd61451fd89fb8aae0451e460d9f1</link><description>本SOP旨在提供一个结构化的流程，以Apache Log4j 2远程代码执行（RCE）漏洞CVE-2021-44228为例，针对单个特定漏洞完成排查、评估、处置、验证闭环。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-06-24T22:04:49</pubDate></item><item><title>初识安全漏洞防治SOP</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484912&amp;idx=1&amp;sn=231332522ccc8edc4d7cd46df1c75b8c</link><description>SOP=流程+标准。安全漏洞防治SOP=安全漏洞防治（工作流程+工作标准）。\\x0d\\x0a安全漏洞防治SOP是流程化走向标准化的过程中自然产物，也是下一步自动化的基础。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-06-19T18:11:36</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第24期，总第42期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484906&amp;idx=1&amp;sn=f34099f37ed06bb9ba3ccb49e3fe7bd5</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第24期，总第42期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-06-18T18:00:21</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第四十期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484906&amp;idx=2&amp;sn=97b955ee68e3ad6b31a6b5ecc0278dcd</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-06-18T18:00:21</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第23期，总第41期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484900&amp;idx=1&amp;sn=2e1f598f96f292c5ad096f8b86321851</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第23期，总第41期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-06-11T18:00:26</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第22期，总第40期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484865&amp;idx=1&amp;sn=8b1d3df35de589153681dbd36d404672</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第22期，总第40期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-06-04T18:27:38</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第21期，总第39期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484860&amp;idx=1&amp;sn=8706853bda9e4ff3820f973f4c1a10af</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第21期，总第39期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-05-28T18:36:28</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第20期，总第38期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484855&amp;idx=1&amp;sn=fbd0408fe1e921d65adf6f736435cfa6</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第20期，总第38期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-05-21T18:02:13</pubDate></item><item><title>【漏洞处置SOP】飞致云DataEase未授权访问控制不当漏洞（CVE-2024-30269）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484855&amp;idx=2&amp;sn=8e23287c2d5da0a9ea4574bc7fb17b8f</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-05-21T18:02:13</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第19期，总第37期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484838&amp;idx=1&amp;sn=709fb77ea9e14db226b4d14226f2ea27</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第19期，总第37期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-05-14T18:04:02</pubDate></item><item><title>安全漏洞管理的4个常见误区</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484833&amp;idx=1&amp;sn=d32d5cc98dc1fd66b148a04558efefb5</link><description>有位客户分享了一篇关于漏洞管理的文章。细读之后，颇有同感。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-05-12T18:01:12</pubDate></item><item><title>安全漏洞防治工作的挑战与解决方案：从CVE停更到可信计算环境构建</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484826&amp;idx=1&amp;sn=0ab9bc7eafadb32a2dce9850874b4ffa</link><description>CVE的停更危机与可信计算环境的构建，揭示了安全漏洞防治工作的双重挑战：既需维护全球协作的开放性标准，又需通过技术创新筑牢底层安全防线。未来，标准化与智能化的深度融合将成为破局关键</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-05-08T18:00:58</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第18期，总第36期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484821&amp;idx=1&amp;sn=e819acc8cde570ffdb0afe3ecb1f115d</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第18期，总第36期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-05-07T18:01:01</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第17期，总第35期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484816&amp;idx=1&amp;sn=4acb9fae17b16fd88c8ae8dfe8c2fa73</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第17期，总第35期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-30T18:02:34</pubDate></item><item><title>【漏洞处置SOP】PHP CGI代码注入漏洞（CVE-2024-4577）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484816&amp;idx=2&amp;sn=24c18051273a89a9237d6fa7343b76c0</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-30T18:02:34</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第三十三期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484816&amp;idx=3&amp;sn=b5673d90eadf3ee6f4dc1bf3c39ab44d</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-30T18:02:34</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第16期，总第34期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484793&amp;idx=1&amp;sn=1eed92a39c1b08668eea4450bd56dd45</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第16期，总第34期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-23T18:06:59</pubDate></item><item><title>【漏洞处置SOP】Apache Tomcat远程代码执行漏洞（CVE-2025-24813）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484793&amp;idx=2&amp;sn=12a0be10af54c10992c1b3db8b51a4f8</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-23T18:06:59</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第三十二期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484793&amp;idx=3&amp;sn=d2ca34d5e594924cb54af14da20b1dd3</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-23T18:06:59</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第15期，总第33期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484779&amp;idx=1&amp;sn=e17604d10382682ebc5fa5a314c4ab15</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第15期，总第33期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-16T18:01:28</pubDate></item><item><title>【漏洞处置SOP】FasterXML jackson-databind 信息泄露漏洞（CVE-2019-14439）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484779&amp;idx=2&amp;sn=6bc8aa0d49692d02e6bc00c4d4bf1a94</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-16T18:01:28</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第三十一期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484779&amp;idx=3&amp;sn=310b7297e3017aa319a69b1e7545706d</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-16T18:01:28</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第14期，总第32期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484765&amp;idx=1&amp;sn=5e0c2a4b5a31c6ec395bcd33314e5654</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第14期，总第32期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-09T18:10:41</pubDate></item><item><title>【漏洞处置SOP】cURL 安全漏洞（CVE-2023-27534、CVE-2023-27536等多个CVE）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484765&amp;idx=2&amp;sn=25184f45d7faf9548c3781a6c6687341</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-09T18:10:41</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第三十期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484765&amp;idx=3&amp;sn=2abb86098cace96ca0c64e2ba2734e16</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-09T18:10:41</pubDate></item><item><title>管好IT资产，高效防治漏洞（3）——企业IT资产数据管理自动化方案</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484755&amp;idx=1&amp;sn=b5c25e7da5bf54802d15eec75d1b6062</link><description>今天的文章，介绍一个“乌托邦”企业IT资产数据管理自动化方案。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-08T18:05:50</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第13期，总第31期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484747&amp;idx=1&amp;sn=d5797320928a4d752af52934f84a4e67</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第13期，总第31期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-02T18:00:32</pubDate></item><item><title>【漏洞处置SOP】Spring Boot拒绝服务漏洞（CVE-2023-20883）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484747&amp;idx=2&amp;sn=824209394b70ea758d35666fa104b234</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-02T18:00:32</pubDate></item><item><title>管好IT资产，高效防治漏洞（2）——建设小中台，促进微治理</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484738&amp;idx=1&amp;sn=32af17a6fa5a14224350a9f800a45361</link><description>如果用一句话说出安全团队面临缺乏IT资产数据的困境，可能是“身陷数据海洋，却无可用之水。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-04-01T12:00:38</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第12期，总第30期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484729&amp;idx=1&amp;sn=50104ae93adfce3ba4e4acf702f5a64a</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第12期，总第30期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-26T17:31:07</pubDate></item><item><title>【漏洞处置SOP】Apache MINA 代码问题漏洞（CVE-2022-45047）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484729&amp;idx=2&amp;sn=e573da3af31dd699e4e9bfdbc403233a</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-26T17:31:07</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第二十八期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484729&amp;idx=3&amp;sn=a35da3c9695974002aa83184efbe3c0f</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-26T17:31:07</pubDate></item><item><title>管好IT资产，高效防治漏洞（1）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484722&amp;idx=1&amp;sn=84d734d15904650106cf6f3ba5b4af22</link><description>很难想象IT资产管理做得不好，而安全漏洞防治工作做得很好。那么，安全漏洞防治需要什么样的IT资产管理？</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-25T19:19:26</pubDate></item><item><title>u200b【漏洞处置SOP】Kibana 原型污染导致任意代码执行漏洞（CVE-2025-25015）处置建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484710&amp;idx=1&amp;sn=a5670bb2a0bc2e7d229539936f9e3631</link><description>安全漏洞防治中心团队成员编制了升级到安全版本的标准作业程序（SOP），将kibana 8.16.0（漏洞版本）升级到安全版本：8.17.3，已完成验证。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-21T16:29:25</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第11期，总第29期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484704&amp;idx=1&amp;sn=ff4b045bcd8dbd03cd909cabf30274ac</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第11期，总第29期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-19T17:01:22</pubDate></item><item><title>【漏洞处置SOP】Vim和Neovim 操作系统命令注入漏洞 (CVE-2019-12735)</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484704&amp;idx=2&amp;sn=685f021db883b9b634f7bd2bee18be83</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-19T17:01:22</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第二十七期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484704&amp;idx=3&amp;sn=be0d64b3b3c7b6e7ca999b090840ad3b</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-19T17:01:22</pubDate></item><item><title>健全管理体系，为安全漏洞防治注入原力</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484693&amp;idx=1&amp;sn=ca0090285d46708dafaa723acfa45208</link><description>这是一篇短文。约1,000字，估计阅读时间4分钟。前文《安全漏洞防治中心建设、运行、迭代》提到：“健全体系 - 完善、正式发布并实行管理体系文件，发挥其实际效力。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-17T17:30:00</pubDate></item><item><title>u200b【漏洞处置SOP】Apache Tomcat远程代码执行漏洞（CVE-2025-24813）处置建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484674&amp;idx=1&amp;sn=2b29d399d90a3545634fc10774adb470</link><description>安全漏洞防治中心团队成员已编制了升级到安全版本的标准作业程序（SOP），并已完成验证，成功地将 Apache Tomcat 9.0.98 升级到安全版本 9.0.102。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-14T07:58:46</pubDate></item><item><title>安全漏洞防治中心建设、运行、迭代</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484663&amp;idx=1&amp;sn=c65c7831bfad68d2b76ea9860f35f0a3</link><description>从现状入手，以合规为底线，参考最佳实践，保持迭代更新，以开放的心态迎接新趋势，能够帮助组织安全漏洞防治工作卓有成效，在数字空间安全对抗中立于不败之地。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-13T08:15:14</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第10期，总第28期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484661&amp;idx=1&amp;sn=4b50e0d9bf29fffe774e38c9a063f442</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第10期，总第28期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-12T17:00:30</pubDate></item><item><title>【漏洞处置SOP】logback 代码问题漏洞（CVE-2023-6378）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484661&amp;idx=2&amp;sn=17bed71b6d5a84b96929bdc440bb7601</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-12T17:00:30</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第二十六期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484661&amp;idx=3&amp;sn=6caae8878523d4676acdee73eb953501</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-12T17:00:30</pubDate></item><item><title>10 漏洞从哪里来？——总结</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484639&amp;idx=1&amp;sn=a9389ae0745491985e78403850322556</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-11T17:00:24</pubDate></item><item><title>09 漏洞从哪里来?——技术进步</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484629&amp;idx=1&amp;sn=6de6ab160491093bb6242e749b9f8555</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-06T17:00:15</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第9期，总第27期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484623&amp;idx=1&amp;sn=bf3022b641f7fa8e7696af5decdd3c3d</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第9期，总第27期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-05T17:02:50</pubDate></item><item><title>【漏洞处置SOP】Linux polkit本地权限提升漏洞（CVE-2021-4034）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484623&amp;idx=2&amp;sn=5fa7779b5399ca19b0a909f91860d5d5</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-05T17:02:50</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第二十五期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484623&amp;idx=3&amp;sn=c7e7ded0057bb6bd6bc4e2dffee93d4f</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-05T17:02:50</pubDate></item><item><title>08 漏洞从哪里来?——乌合之众</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484600&amp;idx=1&amp;sn=a8f1f25e81819f05a1b779d3474be0bd</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-03-03T17:00:44</pubDate></item><item><title>07 漏洞从哪里来？——引狼入室</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484590&amp;idx=1&amp;sn=baa8349e59cd2bd8ebde309628c78c2c</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-28T08:01:16</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第8期，总第26期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484585&amp;idx=1&amp;sn=177614e7f3ac7be3e648d7239e68e430</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第8期，总第26期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-26T17:00:53</pubDate></item><item><title>【漏洞处置SOP】Apache Log4j安全漏洞（CVE-2021-45046、CVE-2021-44228）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484585&amp;idx=2&amp;sn=e6ae19ea7be74b77ecc113b72bcb08f1</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-26T17:00:53</pubDate></item><item><title>05 漏洞从哪里来？——体系痼疾（制度化）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484541&amp;idx=1&amp;sn=57e4d0c60cf1cb54008e73f1b4751545</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-21T08:00:47</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第7期，总第25期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484540&amp;idx=1&amp;sn=7a7234f4adf7623a094ef34db5a3c265</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第7期，总第25期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-19T17:01:18</pubDate></item><item><title>【漏洞处置SOP】Python安全漏洞（CVE-2019-9636、CVE-2023-24329）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484540&amp;idx=2&amp;sn=08af3b7e078ae95b11a9cf488cace84a</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-19T17:01:18</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第二十三期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484540&amp;idx=3&amp;sn=77ff7304d7c4a30a32778b2edec9d655</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-19T17:01:18</pubDate></item><item><title>04 漏洞从哪里来？——认知局限</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484504&amp;idx=1&amp;sn=4cf348cbcf3e32b569ae015c5083896b</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-17T17:01:45</pubDate></item><item><title>03 漏洞从哪里来？——编程习惯</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484503&amp;idx=1&amp;sn=d029caaad7130a3108019d9dd2f044f4</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-15T14:19:51</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第6期，总第24期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484485&amp;idx=1&amp;sn=be2d001a5df43ea33c32243a990db863</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第6期，总第24期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-12T13:00:41</pubDate></item><item><title>Apache Tomcat文件包含漏洞（CVE-2020-1938）处置标准作业程序（SOP）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484485&amp;idx=2&amp;sn=2b52496fc85fe21d1728d0daddd85c30</link><description>该SOP旨在指导 Linux 系统管理员处置 Apache Tomcat文件包含漏洞（CVE-2020-1938）确保系统安全性和完整性，并按时提交给安全部门验证。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-12T13:00:41</pubDate></item><item><title>02 漏洞从哪里来？——设计缺陷</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484474&amp;idx=1&amp;sn=9f70efc7b3513b36f88bac5728ab0f8b</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-10T08:00:46</pubDate></item><item><title>01 漏洞从哪里来？——综述</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484468&amp;idx=1&amp;sn=7aef03abb5647fd09257c0c90aa2659a</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-07T08:00:53</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第5期，总第23期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484459&amp;idx=1&amp;sn=d14e0510f2c328f0e763085ebef123e6</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第5期，总第23期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-05T15:01:39</pubDate></item><item><title>Apache Commons Fileupload拒绝服务漏洞（CVE-2023-24998）处置标准作业程序（SOP）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484459&amp;idx=2&amp;sn=19045ae24ac7fcbb4a3334e2855ac1cb</link><description>本SOP旨在指导系统管理员安全、高效地处置Apache Commons Fileupload拒绝服务漏洞(CVE-2023-24998)，确保在规定时间内完成漏洞修复并提交给安全部门验证，保障系统安全。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-05T15:01:39</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第二十期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484459&amp;idx=3&amp;sn=ab11543dc260ae956c905b66c6d0309e</link><description>第二十期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-02-05T15:01:39</pubDate></item><item><title>紧盯风险，防治漏洞：七步闭环</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484429&amp;idx=1&amp;sn=d365c76773989b993a162b0224f21e0f</link><description>春节前看到国外同行与我们在思路和方法上非常接近。本着“他山之石，可以攻玉”的想法，参考了 vulcan.io 的两篇文章，汇总整理了可供借鉴的思路。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-01-27T17:31:03</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第4期，总第22期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484421&amp;idx=1&amp;sn=b7d88579923df1a20297da760cc6eff2</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第4期，总第22期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-01-22T18:01:57</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第十九期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484421&amp;idx=2&amp;sn=cf82b26bdf509821375a7c312025185c</link><description>第十九期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-01-22T18:01:57</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第3期，总第21期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484413&amp;idx=1&amp;sn=5a913058c41dbc584efcca2e7d0473a4</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第3期，总第21期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-01-15T12:00:31</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第十八期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484413&amp;idx=2&amp;sn=44e275abbacd91b885c76cc35ffbbc80</link><description>第十八期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-01-15T12:00:31</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第2期，总第20期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484405&amp;idx=1&amp;sn=ad5740e3e3f34267ed8156d390a34242</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第2期，总第20期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-01-09T09:15:16</pubDate></item><item><title>安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第1期，总第19期]</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484399&amp;idx=1&amp;sn=e28404c91dc74d96bef39bff1dce0608</link><description>诚邀您参加安钥®「漏洞防治标准作业程序（SOP）」征文启示 [2025年第1期，总第19期]，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2025-01-02T13:00:38</pubDate></item><item><title>第十八期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484383&amp;idx=1&amp;sn=aac763c4a87da3c56823e7cf08d71ac9</link><description>诚邀您参加“第十八期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-12-25T18:00:41</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第十五期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484383&amp;idx=2&amp;sn=da1c094281f3ad7ef7bedbcde6056425</link><description>第十五期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-12-25T18:00:41</pubDate></item><item><title>第十七期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484375&amp;idx=1&amp;sn=e7eb4755e4f7b6c3f7538961222d5772</link><description>诚邀您参加“第十七期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-12-18T18:00:44</pubDate></item><item><title>第十六期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484370&amp;idx=1&amp;sn=bcfb8fa24269c595566335b52bddd538</link><description>诚邀您参加“第十六期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-12-12T09:05:19</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第十四期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484370&amp;idx=2&amp;sn=b15a9a7550e03bcc119c7bf88dbb09b6</link><description>第十四期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-12-12T09:05:19</pubDate></item><item><title>第十五期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484361&amp;idx=1&amp;sn=2fddbed9dcf2ab77c9e5f6c846dce7b6</link><description>诚邀您参加“第十五期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-12-04T18:01:03</pubDate></item><item><title>第十四期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484356&amp;idx=1&amp;sn=750b7da4882887a863e1649bd57a19cf</link><description>诚邀您参加“第十四期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-11-27T18:00:10</pubDate></item><item><title>第十三期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484351&amp;idx=1&amp;sn=f9ffabcc9b25602a911778f2121e66fa</link><description>诚邀您参加“第十三期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-11-20T18:00:41</pubDate></item><item><title>第十二期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484346&amp;idx=1&amp;sn=3ad077dc85b5741a5250f2ef1424f99d</link><description>诚邀您参加“第十二期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-11-13T18:01:08</pubDate></item><item><title>第十一期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484341&amp;idx=1&amp;sn=38aa03daaf6c6d6dbc9ce32dbf4f959a</link><description>诚邀您参加“第十一期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-11-06T18:00:20</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第九期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484336&amp;idx=1&amp;sn=5b5f56173e65a5aed2c40f5ef1290968</link><description>第九期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-11-04T13:01:01</pubDate></item><item><title>第十期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484330&amp;idx=1&amp;sn=fdce3c176e070b86e25e14d947dcfa79</link><description>诚邀您参加“第十期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-10-30T14:00:19</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第八期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484325&amp;idx=1&amp;sn=de7186ee2bde1a9178df7086cf65b1d9</link><description>第八期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-10-26T14:00:26</pubDate></item><item><title>第九期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484321&amp;idx=1&amp;sn=8deda42d1b40e00644c2c99dc9ec69e8</link><description>诚邀您参加“第九期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-10-23T18:01:22</pubDate></item><item><title>简明易行的CentOS安全配置指南</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484316&amp;idx=1&amp;sn=e35b1037acc14f91303255710b5da0a2</link><description>CentOS系统因其稳定性和安全性而广受欢迎。但即使是最好的系统，也需要正确的配置来确保其坚不可摧。本文将分享一系列全面的安全配置策略，帮助你打造一个安全的CentOS服务器。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-10-17T14:58:48</pubDate></item><item><title>第八期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484293&amp;idx=1&amp;sn=d250f6c60e9227c8eb6ae43499f19fec</link><description>诚邀您参加“第八期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-10-16T18:01:48</pubDate></item><item><title>18个SOP处置49个高危与严重漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484288&amp;idx=1&amp;sn=a6b3a4c29d12032668a04103bfc43eb9</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-10-09T17:54:02</pubDate></item><item><title>第七期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484288&amp;idx=2&amp;sn=79db68ab7b0273f525eef36888a4c043</link><description>诚邀您参加“第七期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-10-09T17:54:02</pubDate></item><item><title>停用cups-browsed，让你的Linux不受4个远程代码执行漏洞（RCE）影响</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484265&amp;idx=1&amp;sn=c334a8b59660a62c9419ed9e0d62c8d7</link><description>本文建议 Linux 系统管理员尽快采取缓解措施减小暴露在互联网上的服务器可能受到的影响。建议甲方单位尽快安排必要的防护措施，尽管这些漏洞还没有达到 Log4Shell 或 Heartbleed 的严重程度。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-27T12:00:53</pubDate></item><item><title>警惕！100个突出的高危必修漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484253&amp;idx=1&amp;sn=73918ad1c49e134c55d9235142d19c07</link><description>公安机关网安部门从危害程度、广泛性、漏洞利用形式、利用难度、检测难度等维度，梳理出了100个突出的高危漏洞，并在文末提出了重点防护建议。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-26T14:00:29</pubDate></item><item><title>第六期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484244&amp;idx=1&amp;sn=69857ae11e16ae9b9f7951034746293b</link><description>诚邀您参加“第六期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-25T18:00:24</pubDate></item><item><title>彻底封锁Windows五大高危端口（135、136、137、139、445），满足等保合规！</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484226&amp;idx=1&amp;sn=5dcee69fbfcbd9aa1a828f4e650c0025</link><description>五大高危端口（135、136、137、139、445）让Windows操作系统面临重大网络安全问题。\\x0a关闭这些端口既有效提升Windows操作系统安全水平，也符合等级保护的技术要求。本文实操性好，一如本号提倡的SOP。推荐花5分钟阅读。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-19T13:30:59</pubDate></item><item><title>漏洞点单｜锤炼安全金钥，共筑安全防线</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484226&amp;idx=2&amp;sn=6848f0d8a8db12d2e8c2d14cbcf81990</link><description>我们从2024年重保高优必修漏洞清单中精心筛选了5个具有代表性的漏洞。邀请您参与投票，从中选出您认为最需要关注和修复的漏洞。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-19T13:30:59</pubDate></item><item><title>第五期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484225&amp;idx=1&amp;sn=b4579bc10a6ba9c7674ff7b2af68d32c</link><description>诚邀您参加“第五期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-18T12:00:18</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第二期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484220&amp;idx=1&amp;sn=3c76a50ede2f7968337f251cdacd34ce</link><description>第2期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-14T18:02:55</pubDate></item><item><title>漏洞点单｜锤炼安全金钥，共筑安全防线</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484214&amp;idx=1&amp;sn=d863cb7ce9c10be7f08415a5900afc6f</link><description>我们从2024年重保高优必修漏洞清单中精心筛选了5个具有代表性的漏洞。邀请您参与投票，从中选出您认为最需要关注和修复的漏洞。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-13T17:45:13</pubDate></item><item><title>第1期入选SOP · CVE-2022-22978｜Spring Security 身份认证绕过漏洞处置SOP</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484201&amp;idx=1&amp;sn=d0eb8a9b8b24028291e4cc75d5219689</link><description>本篇内容作为第1期·漏洞处置SOP征文活动的入选SOP之一，将详细剖析CVE-2022-22978漏洞，并提供实用的处置方法和标准作业程序（SOP）。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-11T18:30:27</pubDate></item><item><title>第四期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484201&amp;idx=2&amp;sn=c9655249789aa40d41915bb6225b9abb</link><description>诚邀您参加“第四期 · 安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-11T18:30:27</pubDate></item><item><title>入选作品公布｜安钥®「漏洞处置标准作业程序（SOP）」征文第一期</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484176&amp;idx=1&amp;sn=075c87d06e177c5cfc335bc6dbcf67dd</link><description>第1期 · 安钥®「漏洞处置标准作业程序（SOP）」征文活动入选作品公布。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-07T18:06:17</pubDate></item><item><title>第三期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484162&amp;idx=1&amp;sn=5d163dfea620aa064ac71ab606b36ac2</link><description>诚邀您参加“安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-09-04T18:10:30</pubDate></item><item><title>第二期 · 安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484154&amp;idx=1&amp;sn=223cdfd7c077fa93acbf43001d4f08db</link><description>诚邀您参加“安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-08-28T18:00:30</pubDate></item><item><title>编写「漏洞处置SOP」的方法与要点</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484146&amp;idx=1&amp;sn=d5a39e4fad74df928be97dd1a952d040</link><description>三步写好「漏洞处置SOP」\\x0a1、阅读样例，使用模板；\\x0a2、动手操作，记录过程；\\x0a3、对标自查，补齐要素。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-08-27T10:40:51</pubDate></item><item><title>安钥®「漏洞处置标准作业程序（SOP）」征文启示</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484130&amp;idx=1&amp;sn=0b5905380c5de16c41a17e07379e286d</link><description>诚邀您参加“安钥®「漏洞处置标准作业程序（SOP）」征文”活动，分享您的经验和智慧，帮助国家、企业、社区、家庭、个人更有效地防范网络安全风险。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-08-21T21:34:37</pubDate></item><item><title>Windows TCP/IP 远程代码执行漏洞（CVE-2024-38063）紧急处置建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484117&amp;idx=1&amp;sn=4a649447d89feac0bb3a6684acfcebbe</link><description>依据微软提供的缓解策略，我们通过PowerShell 来禁用IPv6，从而暂时缓解了CVE-2024-38063漏洞的风险隐患。此外，为了方便操作，还特别编写了详尽的使用 PowerShell 禁用 IPv6 的具体步骤以供参考。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-08-19T12:20:39</pubDate></item><item><title>Spring Cloud Gateway 远程代码执行漏洞（CVE-2022-22947）修复手册（SOP）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484105&amp;idx=1&amp;sn=9547cb009fb97876c6056936b129b40a</link><description>Spring Cloud Gateway 远程代码执行漏洞（CVE-2022-22947）被列为必修高危漏洞，我们即刻编写了漏洞处置SOP ，并在 Spring Cloud Gateway Server 3.0.3版本环境里成功完成验证。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-08-14T17:58:57</pubDate></item><item><title>微软RDL远程代码执行（RCE）漏洞（CVE-2024-38077）修复手册（SOP）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484098&amp;idx=1&amp;sn=3d39fda02a605542ba11c135d2e6e4ed</link><description>安全漏洞防治中心团队成员编制了漏洞CVE-2024-38077的漏洞排查及处置标准作业程序（SOP），并且在Windows Server 2016环境中完成验证。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-08-10T14:20:50</pubDate></item><item><title>CVE-2024-38077 远程代码执行(RCE)漏洞紧急处置建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484090&amp;idx=1&amp;sn=8405342f779cdf29bf3c8cc06da3b55d</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-08-09T14:23:46</pubDate></item><item><title>治洞护堤保安全——安全漏洞防治的方法和价值</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484084&amp;idx=1&amp;sn=67a4d6774555ad7958d79ffde344c512</link><description>网络信息安全负责人需要向公司管理层汇报安全漏洞防治工作的价值，还需要有效的方法兑现价值。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-07-22T19:38:40</pubDate></item><item><title>网络攻防，有备无患：安全漏洞防治，盘点高危资产</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484065&amp;idx=1&amp;sn=4285e45443de7884a797cb145df86719</link><description>网络攻防演练陆续确定了日程。防守单位宜盘点高危资产，加强安全漏洞防治，内外兼修，为高强度的演练做好准备。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-07-08T08:00:33</pubDate></item><item><title>AI生成「漏洞处置SOP」合集（#1～#12）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484065&amp;idx=2&amp;sn=add883d36c80fab06e597ad0aa2fb16e</link><description>近期我们利用生成式AI技术，针对特定条件筛选共计12个关键安全漏洞，成功自动化地生成了详细的漏洞处置标准作业程序（SOP）编号从#1至#12。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-07-08T08:00:33</pubDate></item><item><title>安全漏洞防治实践#2：CVE-2024-6387（OpenSSH 远程代码执行漏洞）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484054&amp;idx=1&amp;sn=370e1fd356426166f986feb2436306ea</link><description>正值网络安全攻防演练前夕，针对于漏洞CVE-2024-6387，我们紧急有序地遵照“发现-评估-修补-验证”流程有效应对此漏洞。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-07-04T19:56:39</pubDate></item><item><title>OpenSSH_7.4p1 升级到 9.8p1 操作过程</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484046&amp;idx=1&amp;sn=390415cd2d548366212b6046daacaecb</link><description>安全漏洞防治中心团队成员编制了升级到OpenSSH 9.8p1的标准作业程序（SOP），并且在CentOS 7.9环境中完成验证，成功地将OpenSSH 7.4p1升级到9.8p1。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-07-03T19:31:06</pubDate></item><item><title>CVE-2024-6387（OpenSSH 远程代码执行）漏洞紧急处置建议</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484027&amp;idx=1&amp;sn=7fb89cec0e986afb07738aa4a5122435</link><description>平均6~8小时即可利用此漏洞拿到远程root权限shell（Linux系统最高权限），之后攻击者可以为所欲为。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-07-02T21:01:25</pubDate></item><item><title>「AI生成漏洞处置SOP」的标准作业程序（SOP）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484013&amp;idx=1&amp;sn=efd2b964f58119a1df3fad8e7e4ab2d8</link><description>通过建立一个标准化、高效且可持续的漏洞处置 SOP 开发和应用的管理流程，组织可以高效地处置安全漏洞，降低安全风险，并提高系统的安全性。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-06-21T20:00:40</pubDate></item><item><title>AI #4 漏洞处置SOP | 对比分析与实战应用</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247484004&amp;idx=1&amp;sn=93b4b3a6af4c23aea115e4d109e1a0d2</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-06-07T20:00:15</pubDate></item><item><title>使用生成式AI构建漏洞处置SOP的方法与过程</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483992&amp;idx=1&amp;sn=f4db2a435e8273ec448f2cb11985ce93</link><description>我们将结合实际使用场景优化完善，规范输出漏洞处置SOP的过程，发布“使用生成式AI构建漏洞处置SOP的方法与过程 1.0版”。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-05-31T20:00:48</pubDate></item><item><title>AI成文：试用【生成式AI】生成「漏洞处置SOP」（ #3 ）——Spring Boot Actuator未授权访问漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483992&amp;idx=2&amp;sn=ad805b3f76110b6c8029755b4d95c49c</link><description>编者按：“近期我们开始试用生成式AI来帮助我们快速构建SOP并记录下来。我们计划选择国内外一共10个大模型来测试效果。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-05-31T20:00:48</pubDate></item><item><title>AI成文：试用【生成式AI】生成「漏洞处置SOP」（ #2 ）——Apache Tomcat远程代码执行漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483974&amp;idx=1&amp;sn=3966bf122a5c7e5303ea355ba7dfcee0</link><description>以上内容是我们试用生成式AI（#2）生成的「漏洞处置SOP」我们非常期待您的关注和反馈。我们将通过一系列文章，逐步记录和分享我们的测试过程、结果分析以及从中学到的经验教训。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-05-24T19:00:26</pubDate></item><item><title>AI成文：试用【生成式AI】生成「漏洞处置SOP」（ #1 ）</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483969&amp;idx=1&amp;sn=750d146c5c477958c2f40b1d1fe3cf78</link><description>编者按：近期我们开始试用生成式AI来帮助我们快速构建SOP并记录下来。我们计划选择国内外一共10个大模型来测试效果。本文中我们选择了第一个生成式AI（#1）针对OpenSSH漏洞构建的SOP，提出1个主问题之后，经过4次追问完成。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-05-17T18:01:05</pubDate></item><item><title>优化漏洞分配&amp;处置：聚合多个漏洞到一个处置任务</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483962&amp;idx=1&amp;sn=2e0a15dc5455fe6fb9947f465ae25a07</link><description>在漏洞防治运营管理过程中，对于遇到的问题我们有一些新的思考来进一步帮助我们完善漏洞防治管理。u200b</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-05-11T19:30:46</pubDate></item><item><title>漏洞修复SOP | 处置ESXi 6.7（VMware ESXi 6u7a）的一系列安全漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483946&amp;idx=1&amp;sn=e1a4ea2f8e2e13f3384ee76ec45942f1</link><description></description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-04-29T08:00:45</pubDate></item><item><title>安全漏洞防治那些事儿 Week 3｜漏洞分析：XSS漏洞、SQL漏洞、文件上传漏洞</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483889&amp;idx=1&amp;sn=faa07425aede1dd1da43d9486ff50c66</link><description>本周同学们对以上常见的三种漏洞类型展开思考和讨论，让我们来看他们是如何分析的。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2024-01-04T17:58:00</pubDate></item><item><title>安全漏洞防治那些事儿 Week 2｜管理漏洞分析 同学作答专家点评</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483879&amp;idx=1&amp;sn=f12c5611129b544c3cefb89755404b2d</link><description>信息安全漏洞管理对于企业的信息安全具有至关重要的作用。然而，在实际应用中，往往出现了一些具体问题，如管理层未能投入足够的资源、缺乏明确的安全漏洞管理制度、缺少明确的漏洞管理流程等。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-12-01T18:00:49</pubDate></item><item><title>安全漏洞防治那些事儿 Week 2｜漏洞评估与处置 同学作答专家点评</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483864&amp;idx=1&amp;sn=b0ab0d2367e0bdfa45d2c74fcf26d2c8</link><description>在本周的安全漏洞防治探讨中，对于以下漏洞进行影响评估和控制措施展开讨论。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-11-16T20:00:42</pubDate></item><item><title>安全漏洞防治那些事儿 Week 1｜银行与学生宿舍的安全性差异</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483853&amp;idx=1&amp;sn=7654c9f4dbe57f60d0f4a503a9d780b9</link><description>廷桥信息总经理董博士作为西交利物浦大学（苏州）校外导师，组织 8 名同学参与安全漏洞防治工作讨论。本次和各位同学聊到安全问题，对于银行和宿舍的安全差异展开了思考....</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-11-03T18:30:09</pubDate></item><item><title>基于漏洞的情报的低成本高效率的攻击面管理方案</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483776&amp;idx=1&amp;sn=3b7a96ca3c8b44d4cadfecd72303adee</link><description>基于漏洞情报的安全管理方案可以有效的提升组织对自身安全情况的认知。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-01-17T09:15:49</pubDate></item><item><title>漏洞故事 ｜ 反序列化难防范，漏洞治理需谨慎</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483775&amp;idx=1&amp;sn=97006f1cd20289873f5a4f09e1e4ef90</link><description>反人性的反序列化漏洞（5）</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-01-16T20:00:27</pubDate></item><item><title>漏洞故事 | 历史是否还会重演？与反序列漏洞对峙到底</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483766&amp;idx=1&amp;sn=8e3fdfa8adee041f40dee0b2f227ea5d</link><description>反人性的反序列化漏洞（4）</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-01-11T20:00:04</pubDate></item><item><title>漏洞故事 | 有漏洞不上线，杜绝安全漏洞隐患</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483741&amp;idx=1&amp;sn=b8b125cd25fe9cd54ef572be46afa7b5</link><description>反人性的反序列化漏洞（3）</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-01-10T20:00:47</pubDate></item><item><title>漏洞故事 | 反序列化被利用，结果谁敢想象？</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483732&amp;idx=1&amp;sn=cb711d1992b151bc762b763156509936</link><description>反人性的反序列化漏洞（二）</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-01-09T14:00:18</pubDate></item><item><title>漏洞故事 | 篡改数据梦魇，反序列化登场</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483727&amp;idx=1&amp;sn=c60a1e36c983a0cfb65b59e68efb081f</link><description>反人性的反序列化漏洞（一）</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2023-01-05T20:00:52</pubDate></item><item><title>关于「安全漏洞防治工作」的5点思考</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483711&amp;idx=1&amp;sn=057659d89c84235eaa07cf55e561d1c6</link><description>漏洞的“难发现、难管理、难跟踪、难修补”让安全从业人员在工作中不断地遇到麻烦，因此有必要思考以下几个问题。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2022-12-28T12:00:12</pubDate></item><item><title>以《网络产品安全漏洞管理规定》为抓手推进安全漏洞管理</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483697&amp;idx=1&amp;sn=3fcf2cc26ab79a096130bb4732b453de</link><description>《网络产品安全漏洞管理规定》是为了规范网络产品安全漏洞发现、报告、修补、发布等行为，防范网络安全风险，根据《中华人民共和国网络安全法》制定的规定。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2022-12-22T18:30:54</pubDate></item><item><title>要做好安全就要从漏洞管理入手</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483685&amp;idx=1&amp;sn=2d112c9ebb432c80cf2706b9edb2abb4</link><description>从攻击者视角来看，往往以漏洞作为突破点。我们无法改变攻击者，我们只能防治漏洞，弥补弱点。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2022-12-16T15:30:50</pubDate></item><item><title>Log4j：软件供应链中的漏洞问题</title><link>https://mp.weixin.qq.com/s?__biz=Mzk0OTQzMDI4Mg==&amp;mid=2247483669&amp;idx=1&amp;sn=91e28099aec993d7db9971fb4ab76c38</link><description>一些研究表明，对于一个组织而言，软件供应链越长，软件的复杂度越高，所面临的风险就越大，而Log4j就在软件供应链中具有重要的影响。</description><author>方桥安全漏洞防治中心</author><category>方桥安全漏洞防治中心</category><pubDate>2022-12-13T20:00:56</pubDate></item></channel></rss>